我可以使用iframe
或其他技术将微软团队视频会议嵌入到我的网站中吗?
当我尝试的时候,我得到了一个错误:
拒绝在帧中显示“https://teams.live.com/”,因为它将“X帧选项”设置为“相同来源”。
它能被欺骗吗?
发布于 2021-10-14 14:19:14
不,你不能。错误信息告诉你为什么不行:微软在团队网站上设置了一个HTTP头,它指示浏览器不要将页面加载到任何类型的框架中,除非该帧在teams.live.com网站内。
X框架选项HTTP响应头可以用来指示是否允许浏览器在
<frame>
、<iframe>
、<embed>
或<object>
中呈现页面。通过确保它们的内容不被嵌入到其他站点中,网站可以使用它来避免点击劫持攻击。
这不是您可以覆盖的东西--如果可以的话,设置标头将立即变得完全没有意义,因为任何有恶意意图的人都会选择忽略它。
https://stackoverflow.com/questions/69577858
复制